# Mi a felhőbiztonsági állapotkezelés (CSPM)?

> A felhőbiztonsági állapotkezelés (CSPM) iparági kategória a felhőerőforrások folyamatos felderítésére és konfigurációjuk biztonsági szabályzatokkal, architektúrális szabályokkal és megfelelőségi követelményekkel való összevetésére.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-security-posture-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A CSPM jellemzően vezérlősík-adatokat olvas felhőszolgáltatói API-kon keresztül, leltárt épít, és azonosít olyan állapotokat, mint a nyilvánosan elérhető tárhely, kikapcsolt naplózás, túl széles hálózati hozzáférés, gyenge titkosítási beállítások vagy a jóváhagyott alapkonfigurációtól való eltérés.

A „posture" (állapot) szó számít: a CSPM elsősorban azt értékeli, hogyan vannak a felhőinfrastruktúra és menedzselt szolgáltatások konfigurálva és összekapcsolva. Az érett folyamat tulajdonjogot, kockázati kontextust, kivételeket és ellenőrzött javítást ad hozzá ahelyett, hogy minden sikertelen ellenőrzést egyformán sürgősnek kezelne. Az eszközök lehetséges támadási útvonalakat is ábrázolhatnak vagy jogosultságelemzést tartalmazhatnak, de ezek a kiegészítések nem elég konzisztensek ahhoz, hogy újradefiniálják a kategóriát.

### Legfontosabb pontok

- **Fedezze fel és normalizálja:** Leltározza a fiókokat, előfizetéseket, projekteket, régiókat, szolgáltatásokat, erőforrásokat, címkéket és fontos kapcsolatokat a támogatott környezetben.
- **Értékeljen folyamatosan:** Vesse össze a megfigyelt beállításokat a szervezeti szabályzattal, szolgáltatói útmutatással és kiválasztott kontrollkeretrendszerekkel; észleli az új erőforrásokat és konfigurációs eltérést.
- **Priorizáljon és rendeljen hozzá:** Adjon hozzá expozíciót, adatérzékenységet, kihasználhatóságot, identitáselérést és üzleti tulajdonjogot, hogy a csapatok a legfontosabb megállapításokon dolgozhassanak.
- **Javítson biztonságosan:** Adjon utasításokat vagy kontrollált automatizálást, rögzítse a kivételeket, tesztelje a változásokat, és erősítse meg, hogy a javítás megmarad.
- **Fontos korlát:** A CSPM láthatóságát az API-jogosultságok, támogatott szolgáltatások, szkennelési időzítés és szabályzatminőség korlátozza. Egy sikeres konfigurációs ellenőrzés nem bizonyítja, hogy az alkalmazáskód vagy a számítási feladaton belüli tevékenység biztonságos.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Felhőnatív alkalmazásvédelmi platform (CNAPP)](<https://yellowcube.eu/hu/glossary/cloud-native-application-protection-platform/>) · [Felhőalapú számítási feladatok védelmi platformja (CWPP)](<https://yellowcube.eu/hu/glossary/cloud-workload-protection-platform/>) · [Felhőinfrastruktúra-jogosultságkezelés (CIEM)](<https://yellowcube.eu/hu/glossary/cloud-infrastructure-entitlement-management/>)

### Források

[CISA Cloud Security Technical Reference Architecture](https://www.cisa.gov/sites/default/files/publications/Cloud%20Security%20Technical%20Reference%20Architecture.pdf) · [CSA Cloud Controls Matrix v4.1](https://cloudsecurityalliance.org/artifacts/cloud-controls-matrix-v4-1) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

